
Herramienta de IA de código abierto advirtió sobre la vulnerabilidad de 292 millones de dólares de Kelp DAO hace 12 días
BroadChain se enteró de que el 20 de abril a las 12:16, según TechFlow, el 18 de abril, Kelp DAO sufrió un robo de 292 millones de dólares debido a una vulnerabilidad de configuración en el puente de cadena cruzada de LayerZero, convirtiéndose en el mayor incidente de seguridad DeFi hasta ahora en 2026. La raíz de la vulnerabilidad radica en que su puente OFT adoptó una configuración de nodo de verificación DVN de 1-de-1, lo que permitió al atacante falsificar mensajes de cadena cruzada simplemente comprometiendo un solo nodo, creando 116,500 rsETH de la nada en la red principal de Ethereum. Ya el 6 de abril, un informe de auditoría de IA de código abierto había marcado claramente este riesgo, señalando que su configuración DVN era opaca, presentaba un punto único de falla y que el patrón de ataque era similar a los de Ronin y Harmony.